Riesiger Datensatz

1,3 Milliarden Passwörter geleakt: Ist eins von Ihnen dabei?

11. November 2025, 10:33 Uhr · Quelle: dpa
Tastatur eines Laptops spiegelt sich auf dem Display
Foto: Karl-Josef Hildenbrand/dpa/dpa-tmn
Neue Daten bei HIBP: 1,3 Milliarden kompromittierte Passwörter und knapp zwei Milliarden E-Mail-Adressen.
Ein Leak von 1,3 Milliarden Passwörtern könnte Nutzerdaten betreffen. Mit kostenlosen Tools können Sie prüfen, ob Ihre E-Mail kompromittiert ist und Schutzoptionen erkunden.

Berlin (dpa/tmn) - Die bekannte Abfrageseite für geleakte Log-in-Daten «Haveibeenpwned.com» hat ihre Datenbank um einen riesigen Datensatz erweitert. Es handelt sich um 1,3 Milliarden neue Passwörter und 2 Milliarden E-Mail-Adressen, die das IT-Sicherheitsunternehmen Synthient frei zugänglich im Netz gefunden hat.

Bei den Passwörtern handelt es sich vor allem um solche, die entgegen aller Sicherheitsgebote für zwei oder mehr Log-ins genutzt werden. Passwörter sollten für jeden Einsatzzweck einzigartig sein.

Kinderleichte Abfrage: Nur die Mail-Adresse eingeben

Um zu erfahren, ob sie vom aktuellen oder anderen Leaks betroffen sind, können Nutzerinnen und Nutzer auf «Haveibeenpwned.com» einfach und kostenlos ihre E-Mail-Adresse angeben und bekommen dann direkt angezeigt, ob zu der eingegebenen E-Mail-Adresse kompromittierte Passwörter gefunden worden sind oder nicht.

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn der HIBP-Betreiber Troy Hunt, ein australischer IT-Sicherheitsforscher, fügt der Datenbank ständig neue Datensätze hinzu, die nach Leaks oder Hacks im Netz auftauchen.

Doppelt hält besser: Auch den Identity Leak Checker nutzen

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das somit «verbrannte» Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Bei einem Treffer: Sofort ein neues Passwort setzen

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Für mehr Sicherheit: 2FA aktivieren

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Grundsätzlich können Nutzerinnen und Nutzer auch schon mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen. Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar.

Für noch mehr Sicherheit: Passkeys statt Passwörter nutzen

Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss dann nur noch freigegeben werden - etwa bequem per Fingerabdruck oder PIN. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels, dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt - und schon ist man eingeloggt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows sowie in kompatiblen Passwortmanagern. Eignet sich der bislang genutzte Manager auch für Passkeys, können die bereits gespeicherten Passwörter problemlos und parallel zu Passkeys weitergenutzt werden.

Technik / Computer / Internet / Kriminalität / Software / Datenschutz / Daten / Identitätsdiebstahl / Phishing / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / TPDS / tmn1100 / Deutschland
11.11.2025 · 10:33 Uhr
[0 Kommentare]
Ein Mann hält ein Google Pixel 6 in den Händen
Berlin (dpa/tmn) - Besitzer von Android-Smartphones und -Tablets sollten die Versorgung mit Sicherheitsupdates aktuell besonders gut im Blick behalten. Denn auf Geräten mit den Android-Versionen 13 bis 16 müssen Patches installiert werden, die zahlreiche Sicherheitslücken schließen, darunter zwei besonders schwerwiegende. Es gebe Hinweise darauf, dass diese beiden Schwachstellen bereits gezielt […] (00)
vor 1 Stunde
Dienstwagen von Politikern (Archiv)
Brüssel - Die EU-Kommission plant neue Vorgaben für den elektrischen Hochlauf von Unternehmensflotten ab 2030. Das geht aus dem Entwurf der Verordnung für saubere Unternehmensflotten hervor, über den das "Handelsblatt" (Mittwochsausgabe) berichtet. Das EU-Gesetz macht Vorgaben zur Dekarbonisierung gewerblicher Fahrzeugflotten. Für den Fuhrpark kleiner und mittelgroßer Unternehmen soll es Ausnahmen […] (03)
vor 22 Minuten
Angelina Jolie
(BANG) - Angelina Jolie hat in einem neuen Fotoshooting ihre Mastektomie-Narben gezeigt. Die 50-jährige Schauspielerin unterzog sich 2013 einer vorbeugenden beidseitigen Mastektomie, nachdem sie erfahren hatte, dass sie das BRCA1-Gen trägt, das ihr Risiko für Brust- und Eierstockkrebs erheblich erhöht. Es rühre sie eigenen Angaben zufolge stets sehr, wenn sie die Operationsnarben anderer Frauen […] (00)
vor 3 Stunden
Uncharted 4 Regisseur bricht das Schweigen: Warum Naughty Dog für ihn zur goldenen Sackgasse wurde
Jahrelang rätselte die Industrie über die wahren Hintergründe, warum Bruce Straley, der Co-Regisseur hinter dem monolithischen Erfolg von Uncharted 4: A Thief’s End, Naughty Dog im Jahr 2017 den Rücken kehrte. Jetzt, kurz nach der Enthüllung seines mysteriösen neuen Werkes Coven of the Chicken Foot, lüftet er den Schleier. In einem aufschlussreichen Gespräch offenbart Straley, dass sich nach 18 […] (00)
vor 1 Stunde
Linearer Termin für zweite Staffel «Tage, die es nicht gab» steht
Christiane (Franziska Hackl), Doris (Diana Amft), Inès (Jasmin Gerat) und Miriam (Franziska Weisz) geraten in einen neuen Kriminalfall. Die österreichisch-deutsche Serie Tage, die es nicht gab geht 2026 auch im deutschen Fernsehen in die zweite Runde. Bereits seit einiger Zeit bekannt war, dass die vier neuen 45-Minüter ab 16. Januar 2026 für drei Monate in der ARD Mediathek verfügbar sein werden. Nun hat man auch das konkrete Datum für die […] (00)
vor 2 Stunden
Jamal Musiala
München (dpa) - Bayern-Star Jamal Musiala ist ein halbes Jahr vor dem WM-Eröffnungsspiel der deutschen Fußball-Nationalmannschaft gegen Curaçao auf den Rasen zurückgekehrt. 164 Tage nach seiner schweren Verletzung im Club-Weltmeisterschaftsspiel der Münchner gegen Paris Saint-Germain absolvierte der 22-Jährige heute Vormittag wieder Teile des Mannschaftstrainings. Mitspieler stehen Spalier Der FC […] (00)
vor 23 Minuten
Berenberg vor tiefgreifendem Umbau – bis zu 20 Stellen offenbar betroffen
Restrukturierung geht über Einzelfälle hinaus Die Trennung von Klaus Naeve Anfang Dezember markierte offenbar keinen isolierten Personalentscheid, sondern den Beginn einer umfassenderen Neuordnung. Recherchen aus dem Bankenumfeld zufolge kommt es bei Berenberg aktuell zu personellen Kürzungen in verschiedenen Markteinheiten. Betroffen sein sollen unter anderem der Wholesale-Bereich, das […] (00)
vor 30 Minuten
Das beste Branchenportal für Highend Aquaristik
Bietigheim-Bissingen, 16.12.2025 (PresseBox) - Die Highend Aquaristik bietet eine faszinierende Welt für Aquarianer, die mehr als nur ein einfaches Aquarium suchen. Hier dreht sich alles um exklusive Designs, hochwertige Materialien und innovative Technologien. Ein gut gestaltetes Aquarium wird nicht nur zum Zuhause für Fische und Pflanzen, sondern auch zum visuellen Highlight in jedem Raum. Um […] (00)
vor 1 Stunde
 
Knapp die Hälfte der Deutschen nutzt Smart-Home-Gerät
Ein Bewegungssensor schaltet bei Inaktivität die intelligente Beleuchtung ab, das smarte […] (00)
Reichstagsgebäude im Morgengrauen
Berlin (dpa) - Der zeitweise flächendeckende Ausfall des Computernetzwerks des Bundestags war […] (01)
Video-KI, Roboterhirn, Weltmodelle – so denkt die nächste KI-Elite
Amit Jain wählt seine Worte bewusst. „DeepSeek ist das Beste, was der westlichen KI-Welt […] (00)
Im Bestreben, der anhaltenden Drogenkrise im eigenen Land Herr zu werden, hat US-Präsident […] (02)
Hugh Jackman
(BANG) - Hugh Jackman ist nach dem Terroranschlag am Bondi Beach "untröstlich". Der 57-jährige […] (00)
Bestandsimmobilien optimieren: So wird aus Besitz Vermögensmanagement
Steigende Energiekosten, regulatorischer Druck und ein dauerhaft höheres Zinsniveau verändern […] (00)
Eine Frau ruft auf einem Smartphone Soziale Medien auf
Berlin (dpa/tmn) - Großonkel Erwin ist wieder zum Einkaufen ausgerückt? Oder Sarah aus der […] (00)
Cable Car in San Francisco abrupt gestoppt - 15 Verletzte
San Francisco (dpa) - Beim plötzlichen Stopp einer der berühmten Straßenbahnen in San […] (02)
 
 
Suchbegriff